Ethical Hacking Academy · Pelajaran

MAC dan Identiti

Memalsukan pengecam

Pelajaran 3 daripada 413 langkah

MAC dan Identiti ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Pengecam Selain IP Anda

IP anda hanyalah satu pengecam. Peranti dan pelayar mendedahkan banyak pengecam lain: alamat MAC, nama hos, cap jari pelayar dan log masuk akaun. Tanpa nama sebenar bermaksud mengawal semuanya.

Pelajaran ini menumpukan pada pemalsuan pengecam aras rendah, khususnya alamat MAC, serta memahami perkara lain yang boleh membongkar identiti anda.

Apakah Alamat MAC?

Alamat MAC ialah pengecam perkakasan 48-bit yang ditanam dalam antara muka rangkaian, ditulis sebagai enam pasangan heks seperti a4:5e:60:1f:2c:8b.

Tiga bait pertama ialah OUI, yang mengenal pasti pengilang. Alamat MAC beroperasi pada Lapisan 2 dan hanya kelihatan pada segmen rangkaian tempatan, bukan merentasi internet.

Mengapa MAC Penting Secara Tempatan

Pada rangkaian tempatan, alamat MAC boleh menjejaki peranti anda walaupun alamat IP anda berubah. Ia digunakan untuk:

  • Pajakan DHCP dan kawalan akses rangkaian.
  • Penjejakan portal tawanan (Wi-Fi berbayar yang mengingati peranti anda).
  • Senarai benarkan/tolak penapisan MAC.

Memalsukan MAC membolehkan anda memintas penapis mudah dan mengelakkan penjejakan tempatan.

Melihat MAC Anda

Pada Linux, anda memeriksa antara muka menggunakan ip link atau ifconfig yang lebih lama. Catat nama antara muka (seperti eth0 atau wlan0) dan MAC semasanya.

ip link show wlan0
# link/ether a4:5e:60:1f:2c:8b ...

Memalsukan MAC

Anda boleh mengubah MAC dalam perisian. Antara muka mesti dimatikan terlebih dahulu, kemudian dihidupkan semula selepas perubahan. Alat macchanger memudahkan perkara ini dan boleh menetapkan alamat rawak atau alamat khusus vendor.

ip link set wlan0 down
macchanger -r wlan0      # random MAC
ip link set wlan0 up

Memilih MAC yang Meyakinkan

MAC rawak dengan OUI yang luar biasa boleh kelihatan mencurigakan. Untuk menyamarkan diri, gunakan OUI daripada vendor biasa (Apple, Samsung, Intel) supaya alamat itu menyerupai peranti biasa.

macchanger -A wlan0
# Sets a random MAC with a real, valid vendor OUI

Cap Jari Nama Hos dan DHCP

Peranti anda turut menyiarkan nama hos dan pilihan permintaan DHCP yang boleh menghasilkan cap jari OS serta model peranti anda. Nama hos seperti 'Johns-MacBook-Pro' mudah membongkar identiti anda.

Untuk tanpa nama, tetapkan nama hos generik dan sedar bahawa susunan pilihan DHCP itu sendiri boleh mengenal pasti sistem pengendalian anda.

Cap Jari Pelayar

Pada aras yang lebih tinggi dalam susunan, tapak web membina cap jari pelayar daripada ejen pengguna, saiz skrin, fon, plugin yang dipasang, pemaparan kanvas dan zon waktu anda. Jika digabungkan, semua ini selalunya unik walaupun tanpa kuki.

Memalsukan MAC tidak memberi kesan terhadap cap jari. Tor Browser mengatasinya dengan menjadikan semua pengguna kelihatan sama.

Rawak MAC pada Peranti Moden

Telefon dan komputer riba kini merawakkan MAC mereka ketika mengimbas atau menyertai rangkaian Wi-Fi untuk menghalang penjejakan. Ini ialah ciri privasi yang boleh anda manfaatkan dan perlu anda fahami ketika menganalisis rangkaian.

Namun, selepas disambungkan, sesetengah peranti mendedahkan MAC yang stabil bagi setiap rangkaian, jadi rawakan ini tidaklah mutlak.

Identiti Mempunyai Pelbagai Lapisan

Pengajaran utama: tanpa nama memerlukan anda mengawal pengecam pada setiap lapisan:

  • Lapisan 2: alamat MAC.
  • Lapisan 3: IP (melalui VPN/Tor).
  • Aplikasi: nama hos, ejen pengguna, cap jari.
  • Manusia: akaun, gaya penulisan, tabiat.

Membaiki satu lapisan sementara membocorkan lapisan lain akan menggagalkan keseluruhan usaha.

Mengekalkan MAC yang Dipalsukan

MAC yang dipalsukan menggunakan macchanger akan kembali kepada keadaan asal selepas but semula. Untuk mengekalkannya, konfigurasikan pengurus rangkaian atau cangkuk permulaan supaya perubahan itu digunakan ketika but.

Bersikap konsisten: jika anda mahu kelihatan seperti peranti baharu sepenuhnya pada setiap sesi, lakukan rawakan setiap kali; jika anda mahu menyamar sebagai satu peranti tertentu yang dibenarkan, tetapkan alamat yang sama pada setiap but. Selaraskan strategi MAC dengan matlamat anda.

Semakan Pantas

Fikirkan sejauh mana alamat MAC bergerak.

Imbas Kembali

Anda telah mempelajari tentang identiti peranti:

  • Alamat MAC ialah pengecam Lapisan 2 yang hanya kelihatan secara setempat; palsukannya dengan macchanger.
  • Gunakan OUI vendor yang munasabah supaya dapat menyamar dalam kelompok.
  • Nama hos, pilihan DHCP dan cap jari pelayar membocorkan identiti pada lapisan lain.
  • Peranti moden merawakkan MAC, tetapi tidak dengan sempurna.
  • Tanpa nama memerlukan kawalan terhadap pengecam pada setiap lapisan.

Seterusnya: kesilapan OPSEC manusia yang mendedahkan identiti seseorang.

Percuma untuk bermula

Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
31
Pelajaran
111

Soalan Lazim

Adakah pelajaran “MAC dan Identiti” percuma?

Ya — teks penuh “MAC dan Identiti” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “MAC dan Identiti”?

Memalsukan pengecam Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “MAC dan Identiti” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Tor dan Proksi
  2. VPN dan Perangkaian
  3. MAC dan Identiti
  4. Kesilapan OPSEC
← Kembali ke Ethical Hacking Academy